Spring Boot 中Mybatis使用Like的使用方式和注意点

server/2024/9/23 0:22:48/

说明

       模糊查询在项目中还是经常使用的,本文就简单整理Mybatis中使用Like进行模糊查询的几种写法以及一些常见的问题。

      使用Springboot简单配置一下Mybatis,然后进行说明。Springboot集成Mybatis这里就不做介绍了,这里我们主要介绍一下在mybatis配置文件中怎么使用模糊查询。

本地表数据

具体方式

  方式一

在Mybatis中的写法:

    <select id="queryLists"  parameterType="java.lang.String" resultMap="BaseResultMap">select * from stuinfowhere 1=1<if test="name != null and name != ''">AND name like '%${name}%'</if>order by id desc</select>

输出以下语句:

      这种会有sql注入的问题,需要明白在 Mybatis中 $ 和 # 使用的区别。这种写法也不能加jdbcType=VARCHAR,否则也会报错。

注意:种方式在实际开发过程中千万要注意,不要写成这样了。

方式二

     在Mybatis中的写法:

    <select id="queryLists"  parameterType="java.lang.String" resultMap="BaseResultMap">select * from stuinfowhere 1=1<if test="name != null and name != ''">AND name like #{name,jdbcType=VARCHAR}</if>order by id desc</select>

 在代码中加上%

java">    @GetMapping("/lists")@ResponseBodypublic List<StuInfo> lists(String name){return stuInfoService.getLists('%'+name+'%');}

输出以下语句:

       这种方式在一些项目中也会看到。如果没有使用如Mybatis等ORM框架,直接写sql查询就这样拼接了。

      第一种方式和第二种方式基本上一致

方式三

 在Mybatis中的写法:

    <select id="queryLists"  parameterType="java.lang.String" resultMap="BaseResultMap">select * from stuinfowhere 1=1<if test="name != null and name != ''">AND name like concat('%', #{name}, '%')</if>order by id desc</select>

输出以下语句:

说明:在实际开发中推荐使用这种方式。

方式四

 在Mybatis中的写法:

    <select id="queryLists"  parameterType="java.lang.String" resultMap="BaseResultMap">select * from stuinfowhere 1=1<if test="name != null and name != ''">and POSITION(#{name} IN name) > 0</if>order by id desc</select>

      以上写法是在postgresql中的函数:POSITION(#{name} IN name)  在mysql中 请使用: INSTR(name, #{name}) > 0

输出以下语句:

需要注意

        当使用方式三的时候,如果查询的关键字就是%,  get 请使用%25 url编码 ,那情况会就会变成什么呢! 初始化数据中name有6条数据中包含%。

查询的sql如下:

select * from stuinfo where name like concat('%','%','%')

查出来全部的数据,并不是只包含了%的数据,如果查询也是一样的。

那这种情况肯定是不满足查询需求的,则需要调整。

解决以上问题

 代码中处理:

java">    @GetMapping("/lists")@ResponseBodypublic List<StuInfo> lists(String name){name = name.replaceAll("_", "\\\\_");name = name.replaceAll("%", "\\\\%");return stuInfoService.getLists(name);}

 在Mybatis中的写法:

    <select id="queryLists"  parameterType="java.lang.String" resultMap="BaseResultMap">select * from stuinfowhere 1=1<if test="name != null and name != ''">AND name like concat('%',#{name,jdbcType=VARCHAR},'%') ESCAPE '\'</if>order by id desc</select>

输出以下语句:

      以上两种本质都是对查询的关键字进行了处理,这种处理在代码中可以使用拦截器或者AOP等技术统一处理。

总结

1、不要写方式一的这种模糊查询,容易发生sql注入!

     建议使用第三种方式进行模糊查询

2、上面这前三种模糊查询,都是使用%关键字%,这种方式是不会走索引的,大数据量时候有查询效率低,第四中使用字符串包含函数。

看情况,可以使用全文索引;或者使用ES进行

3、注意关键词中有%、_ 这些特殊字符如何处理。

1、业务上不允许输入这些字符,需要通过(前台、后台)进行过滤。

2、使用上面的ESCAPE或者转义。


http://www.ppmy.cn/server/17870.html

相关文章

【vue2+antvx6】节点大小不一致,点击按钮流程图自动布局

需求&#xff1a; 1、点击优化布局的按钮&#xff0c;自动布局&#xff08;从左到右&#xff09;&#xff0c;按钮变成撤销布局按钮 2、点击撤销布局的按钮&#xff0c;返回之前的布局 3、在点击优化布局的按钮后&#xff0c;如果移动了节点&#xff0c;则自动将撤销布局的按…

企业架构学习 Togaf 2、概述、简介

文章目录 1 企业架构 TOGAF 概述2 企业架构目的1 解决 IT 复杂性2、对业务,战略落地,制程业务架构的架构 就是架构框架3 Togif 可以帮助项目经理快速的找到落地需要的人才4 简介 Togif -- 自我理解企业架构 ADM像 PMP 项目管理,每个阶段都有输入输出,输出我们的交付物。4 官…

C语言--基础面试真题

1、局部变量和静态变量的区别 普通局部变量和静态局部变量区别 存储位置&#xff1a; 普通局部变量存储在栈上 静态局部变量存储在静态存储区 生命周期&#xff1a; 当函数执行完毕时&#xff0c;普通局部变量会被销毁 静态局部变量的生命周期则是整个程序运行期间&#…

.gitignore语法及配置问题

语法及配置 前言.gitignore语法Git 忽略规则优先级gitignore规则不生效Java项目中常用的.gitignore文件c项目中常用的.gitignore注意事项 前言 在工程中&#xff0c;并不是所有文件都需要保存到版本库中&#xff0c;例如“target”目录及目录下的文件就可以忽略。在Git工作区的…

SQL查询一页数据过多太慢

一页取5000~10000条数据 查询很慢 1&#xff09;加索引 2&#xff09;设置fetchSize Select("<script> SELECT * from A \n" "</script>") Options(fetchSize 3000, resultSetType ResultSetType.FORWARD_ONLY) …

vue+element 树形结构 改成懒加载模式(原理element有),这里只做个人理解笔记

1 找到属性标签添加 lazy 和 :load"loadNode" 这两个属性 2 引入树形接口,并和后端约定好传值,(拿我的举例 第一次获取全部父级默认第一次传参数:{ parentId : 0},可获取全部父级 第二次通过点击的子级把子级id传进去,这一步就用到了:load"loadNode&quo…

二、OSPF协议基础

基于SPF算法&#xff08;Dijkstra算法&#xff09;的链路状态路由协议OSPF&#xff08;Open Shortest Path First&#xff0c;开放式最短路径优先&#xff09; 目录 1.RIP在大型网络中部署所面临的问题 2.Router ID 3.OSPF的报文 4.OSPF邻居建立过程 5.OSPF报文的确认机制…

安装OceanBase的机器如果出现故障,应该如何处理

背景 OBD&#xff08;OceanBase Deployer&#xff09;&#xff0c;是OceanBase社区版的专属安装部署工具。它支持命令行或白屏界面部署&#xff0c;将复杂的配置流程标准化&#xff0c;大大降低了集群部署的难度。 有用户在使用过程中提出问题——“当我所在的OBD机器…